Все рубрики раздела
- Раздел: Технологии 0 Найден способ взломать любой компьютер в мире21:22
- Почему опасно ставить заряжать смартфон на ночь07:30
- Почему не стоит выкладывать фотографии билетов и ключей в социальные сети19:07
- Что делать, если украли банковскую карту и как вернуть украденные мошенниками деньги13:24
- Ночной кошмар. Как робот-оборотень отгоняет диких зверей с полей в Японии15:51
- Кто стоит за прослушкой телефонных разговоров украинцев и можно ли от этого защититься20:30
- Як захистити машину від угону: 5 простих порад16:57
- Махінації з кредитками - як не потрапити в пастку14:50
- IT-безопасность: как узнать, кто отслеживает ваш телефон?07:25
- Появился новый шахтный самоспасатель15:57
"Дыра" в Mac OS X Lion позволяет взламывать пароли пользователей
Блоггер Патрик Данстан (Patrick Dunstan) сообщает, что компания Apple допустила несколько серьезных ошибок, связанных с обеспечением безопасности паролей в новой версии OS X Lion.
Данстан, который уже сообщал об уязвимостях, позволяющих взламывать пароли в Mac OS X , несколько лет назад, отмечает, что разработчики Apple вновь подвергли опасности пользователей. Во-первых, уязвимость позволяет изменять учетные данные пользователя без знания его пароля. Во-вторых, если раньше только пользователь с root-доступом мог получить хэши паролей других пользователей, которые хранятся в так называемых «теневых файлах», то в OS X Lion это ограничение можно легко обойти.
«Служба каталогов в OS X Lion больше не требует проверки подлинности при запросе об изменении пароля для текущего пользователя, - пишет Данстан. – Для того, чтобы изменить пароль текущего пользователя используйте: $ dscl localhost -passwd /Search/Users/bob».
Данстан создал Python-сценарий для проверки паролей. Это уже далеко не первая брешь, связанная с безопасностью паролей в Mac OS X Lion. Всего две недели назад стало известно об уязвимости в LDAP, которая позволяла успешно пройти аутентификацию на системе с пустым паролем.
По материалам: www.securitylab.ru
Теги: безопасность, Apple, пароль, , Mac OS X Lion
- 2 июля россияне убили 2 и ранили 9 жителей Донетчины12:00
- Оперативная информация Генштаба ВСУ о ситуации на Донбассе09:00
- Главарь "ЛНР" заочно получил 12 лет тюрьмы20:00
- Донецкий журналист Асеев получил осколочное ранение на фронте19:00
- 60 школьников из Северодонецкой громады отправились на Закарпатье для оздоровления17:00
- Сырский посетил бойцов бригады Лють на Донетчине15:00
- 1 июля россияне убили 4 и ранили 27 жителей Донетчины12:00
- Оперативная информация Генштаба ВСУ о ситуации на Донбассе09:00
- Оккупанты обстреляли Украинск: 2 погибших, 8 раненых15:00
- 30 июня россияне убили 2 и ранили 12 жителей Донетчины11:00